Size: a a a

2020 March 18

v

vlad d3 in Sys-Admin Help
а ну да, они даже продаются отдельно, уже нашёл
источник
2020 March 19

NK

ID:0 in Sys-Admin Help
Шпионские компании. Использование социальной инженерии, специальных ссылкок в электронных документах или почтовых сообщениях. Ссылки ведут на популярные ресурсы для обмена файлами (Dropbox, Egnyte) где содержится архив, в котором содержится исполняемый файл замаскированный под Word документ...

Основная проблема даже не в этом, а в том, что эта компания похоже имеет политическую или военную подоплеку, сама компания направлена на Ближний Восток

Собственно доставка, установка (куда, как), анализ бэкдора и почему и для чего это делается:

https://www.cybereason.com/blog/new-cyber-espionage-campaigns-targeting-palestinians-part-one
источник

NK

ID:0 in Sys-Admin Help
Полагаться на "чужой компьютер" в облаке, попутно означает полагаться на чужие меры безопасности...

Больше и больше компаний решают перенести свои инфраструктуры в облачные среды MS Azure, Google Cloud, Amazon AWS и тп и тд...

Исследование уязвимости Microsoft Azure, которая может привести к захвату среды Azure злоумышленниками:

https://www.cyberark.com/threat-research-blog/i-know-what-azure-did-last-summer/
источник

J

Jason_13th in Sys-Admin Help
Vilgelm skavr
чудес не бывает... раз шифровальщик подобрался к базе значит у вас не правильно построенна инфраструктура
Причём тут чудеса и дырки для вируса?! Самое бесполезное сообщение касательно этой темы..
источник

A

Anomistyri in Sys-Admin Help
Vilgelm skavr
чудес не бывает... раз шифровальщик подобрался к базе значит у вас не правильно построенна инфраструктура
Не всегда так. А как же уязвимости нулевого дня?
источник

S

Semargl in Sys-Admin Help
Anomistyri
Не всегда так. А как же уязвимости нулевого дня?
Их же прикрыли)
источник

S

Semargl in Sys-Admin Help
Oleg lavrov
Ребят  этот чел @dataexpert0 вот цитату сделал тогда Была тут дискусия про 6 айпи чтоб поднять и сделать, Так вот Этот человек В коненом итоге потом понял что ему делать тех поддержка Сервера где орендую подсказала ему несколько раз что делать, он сделал Как СМОГ но это примерно 90% работы.
В итоге поделил на 4 виртуалки, из них  первая, и вторая, неработали сразу мертая прокся нет конекта! и третья, четвертая, работают но у каждой виртуалки 50% прокси мертвые вообще нет конекта никак.
Я ему еже сколько раз пишу с 11 марта  доделывай! а он игнорил 4 дня потом написал я типа все сделал и делать больше не буду плати еще тогда продолжу Это разве нормально? Я работу не принимал нигде не писал об этом значит он не сдал её!
И что? Ну поплакал ты дядь. Толку от этого нет, если есть договора, идёшь в суд, если это всё было на фрилансе, значит создаёшь арбитраж на ресурсе фриланса. Если же без договора, без фриланса, то извини мужик, лох не мамонт, никогда не вымрет. Больше у тебя выбора нет.
источник

Vs

Vilgelm skavr in Sys-Admin Help
Anomistyri
Не всегда так. А как же уязвимости нулевого дня?
причем тут уязвимость 0 дня? если инфраструктура выстроена правильно... даже зеродей не может нанести большого ущерба...
источник

A

Anomistyri in Sys-Admin Help
Vilgelm skavr
причем тут уязвимость 0 дня? если инфраструктура выстроена правильно... даже зеродей не может нанести большого ущерба...
Если уязвимость 0 дня на уровне ядра ос. Хер что спасет. Только "горизонтальный" мониторинг сети на предмет несанкционированного допуска к сети
(Есть такой метод противодействия взломам)
источник

Vs

Vilgelm skavr in Sys-Admin Help
Anomistyri
Если уязвимость 0 дня на уровне ядра ос. Хер что спасет. Только "горизонтальный" мониторинг сети на предмет несанкционированного допуска к сети
(Есть такой метод противодействия взломам)
у тебя блять один сервер на все? даже уязвимость ядра ос не отменяет резервные ноды и сетевые хранилища, снэпшоты и отдельно внесённые сервера баз данных
источник

Vs

Vilgelm skavr in Sys-Admin Help
ты же не эникей у которого и кд и терминалка и скл на одном сервере...
источник

Vs

Vilgelm skavr in Sys-Admin Help
пересмотри инфраструктуру так что бы даже уязвимость ядра ос на терминалке не затрагивала сервер баз данных...
источник

Vs

Vilgelm skavr in Sys-Admin Help
я про это
источник

A

Anomistyri in Sys-Admin Help
Vilgelm skavr
у тебя блять один сервер на все? даже уязвимость ядра ос не отменяет резервные ноды и сетевые хранилища, снэпшоты и отдельно внесённые сервера баз данных
😂😂😂😂 один раз встретил такое. Где все хранилось на одной тачке. А так согласен с Вами что нужно делать бэкапы на др тачки и сетевые хранилища
источник

ВУ

Владимир Усольцев... in Sys-Admin Help
один раз? Да тут на каждом шагу такое!
источник

ВУ

Владимир Усольцев... in Sys-Admin Help
конторы по 50 сотрудников,  КД ТС и шлюз. на 1 диске)
источник

Vs

Vilgelm skavr in Sys-Admin Help
Владимир Усольцев
конторы по 50 сотрудников,  КД ТС и шлюз. на 1 диске)
еще архиважную базу данных забыл ))) для полного угара.
источник

ВУ

Владимир Усольцев... in Sys-Admin Help
а потом, ой кококок шифровальщик. кококо памагити. извините. накипело
источник

Vs

Vilgelm skavr in Sys-Admin Help
Владимир Усольцев
а потом, ой кококок шифровальщик. кококо памагити. извините. накипело
да бывает...
источник

Т

Терентий in Sys-Admin Help
Владимир Усольцев
конторы по 50 сотрудников,  КД ТС и шлюз. на 1 диске)
Почти все на аутсорсе
источник